TARA-威脅建模方案4

威脅建模的方法: (1)確定可能實現的攻擊目的;目標是可以進一步細化的; (2)確定所有可能的攻擊方法;方法中可能包含一個多個需要滿足的條件 (3)根據攻擊方法確立具體的攻擊手段;包括需要什麼設備,影響什麼資產,系統需要處於什麼樣的狀態、什麼樣的配置;如下圖        車輛在與其他車輛進行通信時,可以接收來自其他車輛的危險告警信息,而攻擊者可能對此發起「篡改告警消息」的攻擊。以此爲例進行攻擊樹
相關文章
相關標籤/搜索